不安全的java 反射

  Description 该漏洞是因为在Java或者C#语言中使用反射机制时安全方面考虑不周所致。 攻击者可以在应用中创建开放者预料之外的控制流路径,从而可能绕过了访问控制等安全机制。对漏洞的利用可能会造成代码注入等危害。   Risk Factors 如果一个攻击者提供的输入用于应用确定实例化什么类或者执行什么方法,那么就有可能构造出开发者设定之外的控制流路径。精心设计的攻击向量可以帮助攻击者
相关文章
相关标签/搜索